密碼強度檢測器

輸入

12

計算結果

密碼強度

極弱
中等
密碼長度12 字元
字元集大小94 種字元
使用字元小寫字母 + 大寫字母 + 數字 + 特殊符號
資訊熵78.7 bits
可能組合4.76e+23
暴力破解時間755 千年
強度評分75/100

密碼強度「強」,熵值 79 bits,以每秒 100 億次猜測計算需 755 千年 才能暴力破解。

密碼安全性基礎

在數位時代,密碼是保護個人資料的第一道防線。了解密碼強度的計算方式,能幫助你建立真正安全的密碼策略。

密碼強度的科學計算

資訊熵(Entropy)

密碼強度的核心指標是資訊熵,計算公式為:

熵 = log₂(字元集大小) × 密碼長度

例如:一個 12 字元的密碼,使用大小寫字母+數字+符號(94 種字元):

  • 熵 = log₂(94) × 12 ≈ 78.7 bits

強度分級

熵值 (bits)強度說明
< 28極弱幾秒內可破解
28-35數分鐘至數小時
36-59中等數天至數年
60-79數百年以上
80+極強實際上不可能暴力破解

暴力破解的現實

攻擊速度

現代 GPU 的密碼猜測速度驚人:

  • 一般電腦 CPU:每秒約 1,000 萬次
  • 高階 GPU:每秒約 100 億次
  • 專業破解叢集:每秒約 1 兆次

不同密碼的破解時間

以 GPU 每秒 100 億次猜測計算:

密碼類型8 字元12 字元16 字元
純數字0.01 秒1.7 分鐘11.6 天
小寫字母3.5 分鐘6.5 年1,180 萬年
大小寫+數字3.5 小時2,053 年71 億年
全字元集1.1 天18,532 年308 兆年

密碼策略建議

密碼短語法(Passphrase)

現代資安專家推薦使用密碼短語,而非傳統的複雜密碼:

傳統複雜密碼P@ssw0rd! — 看似複雜但只有 9 字元,且已被收錄在常見密碼字典中

密碼短語correct horse battery staple — 25 字元,容易記憶,熵值極高

密碼管理最佳實踐

  1. 使用密碼管理器:Bitwarden(免費開源)、1Password
  2. 每個網站不同密碼:避免一個被破就全部外洩
  3. 啟用雙重驗證(2FA):即使密碼外洩也有第二道防護
  4. 定期檢查外洩:使用 Have I Been Pwned 查詢

台灣常見的密碼錯誤

避免使用以下作為密碼:

  • 身分證字號(A123456789)
  • 生日(19900101)
  • 手機號碼(0912345678)
  • 注音密碼(ji32k7au4a83 = 我的密碼,已被破解字典收錄)
  • 常見弱密碼(123456、password、qwerty)

本計算機假設密碼為完全隨機產生。實際密碼如果使用字典單字、個人資訊或常見模式,安全性會遠低於熵值預估。建議使用密碼管理器產生和儲存密碼。

常見問題

什麼是資訊熵?密碼熵越高越安全嗎?
資訊熵(entropy)衡量密碼的隨機性,單位為 bits。計算方式為 log2(字元集大小) × 密碼長度。熵值越高,代表密碼的可能組合越多,暴力破解越困難。一般建議密碼熵值至少 60 bits 以上。但要注意,這假設密碼是隨機產生的,如果使用常見單字或規律組合,實際安全性會低於熵值預估。
暴力破解時間是怎麼算的?
暴力破解時間 = 可能組合數 / (每秒猜測次數 × 2)。本計算機假設攻擊者使用現代 GPU 每秒嘗試 100 億次(10^10),除以 2 是因為平均而言在嘗試一半組合時就能找到。實際破解時間取決於攻擊者的硬體和密碼儲存方式(如 bcrypt 會大幅降低猜測速度)。
密碼長度和複雜度哪個更重要?
密碼長度通常比複雜度更重要。以純小寫字母為例:8 字元有 26^8 ≈ 2000 億種組合,但 16 字元有 26^16 ≈ 4.4 × 10^22 種組合,差距高達 10^11 倍。一個 16 字元的純小寫密碼比 8 字元的混合密碼更難破解。因此專家建議使用長密碼短語(passphrase),例如「correct horse battery staple」。
如何產生安全的密碼?
建議使用密碼管理器(如 Bitwarden、1Password)自動產生隨機密碼,每個網站用不同密碼。如果要自己記憶,可以用密碼短語法:隨機選 4-5 個不相關的中文或英文單字組合,再加入數字和符號。例如「河馬3吃#芒果乾」比「P@ssw0rd」安全得多。
台灣常見的弱密碼有哪些?
台灣常見弱密碼包括:身分證字號、生日(如 19900101)、手機號碼、abc123、password、qwerty、123456。此外,使用注音拼音作密碼(如 ji32k7au4a83 = 我的密碼)雖然看似隨機,但已被收錄在常見密碼字典中,不再安全。

相關計算機